Transferência não autorizada de uma carteira de tesouraria empresarial
Um funcionário em processo de desligamento, que possuía autoridade de assinatura em uma carteira de tesouraria multisig da empresa, iniciou a transferência de um saldo significativo pouco antes de seu desligamento ser concluído.
A situação
Um funcionário em processo de desligamento, que possuía autoridade de assinatura em uma carteira de tesouraria multisig da empresa, iniciou a transferência de um saldo significativo pouco antes de seu desligamento ser concluído.
O desafio
Como o indivíduo possuía acesso histórico legítimo, diferenciar uma transferência autorizada mas não divulgada de um roubo direto exigiu a revisão dos registros internos de autorização em conjunto com os dados de blockchain.
A investigação
Reconstruímos o histórico completo de assinaturas da carteira multisig e comparamos a transação contestada com a política de aprovação declarada pela empresa.
Conclusões
A transação continha apenas uma das duas assinaturas exigidas pela política da empresa, e a carteira receptora não tinha nenhuma conexão prévia com qualquer fornecedor conhecido ou finalidade empresarial.
Resultado
As conclusões foram entregues à assessoria jurídica da empresa para embasar uma investigação interna e uma eventual ação civil contra o ex-funcionário.
Lições
Carteiras multisig reduzem o risco, mas não o eliminam. Revisar as listas de signatários imediatamente após qualquer mudança de pessoal é um hábito operacional necessário.
Multisig de tesouraria
Carteira da empresa que rege a transferência contestada.
Está enfrentando uma situação semelhante?
Cada caso é avaliado com base em seus próprios fatos. Conte nos o que aconteceu.
